пода не ходит трафик наружу т.е. curl наружу, ping ничего не ходит, посмотрел политики вроде никаких не прописаны, в какую сторону копать, что почитать?
дебажь, у коллеги в такой ситуациию ночью приходил домовенок и крушил правила файрволла
https://www.cni.dev/plugins/current/main/bridge/ да я читаю и не очень понимаю куда копать
явно не то ты читаешь. покажи k get pod -n kube-system, а мы скажем какой у тебя CNI используется.
NAME READY STATUS RESTARTS AGE coredns-64897985d-2dkns 1/1 Running 0 27h coredns-64897985d-z9p84 1/1 Running 0 27h etcd-minion-08 1/1 Running 1 (27h ago) 27h kube-apiserver-minion-08 1/1 Running 1 (27h ago) 27h kube-controller-manager-minion-08 1/1 Running 1 (27h ago) 27h kube-proxy-9mk98 1/1 Running 1 (27h ago) 27h kube-scheduler-minion-08 1/1 Running 1 (27h ago) 27h
это миникуб или что ?
не, полноценный, разворачивал через kubeadm - как CNI взял bridge
Ты совсем не то сделал что надо было
тогда ССЗБ. правила NAT для трансляции трафика из сети подов наружу пиши сам. ну и роутинг тоже
и возвращаясь к манере задавать вопросы. Было бы здорово, если бы ты сразу написал, что ты извращенец и используешь в своем кластере CNI bridge. неизвестно как устновленный и настроенный.
понял, пойду копать
руками оказывается не надо, надо в настройках бриджа указать, что он гейтвей, сделал заработало. хозяйкеназаметку )
т.е. CNI будет добавлять дефолтный роут в поды. а дальше NAT скорее всего нужен будет
Он сам добавляет нат да
Обсуждают сегодня